subdomain takeover with github page

     ke teledoran admin web selalu saja ada , seperti kali ini yaitu lupa menghapus record DNS yang mengarah ke github , jadi kemungkinan dahulu sang admin domain tersebut pernah memakai DNS github terus pindah DNS , namun DNS github nya tetep ada ( tidak di hapus ) di bagian control panel domain .

awalnya gue baca baca di blog GSH, masih jarang juga orang yang tahu jadi gue tulis  dan share ulang di mari ( anti copas copas club )


langsung saja contoh domain yang bisa kita take over seperti ini

tulisannya sih 404 notfound namun site tersebut DNS nya menuju ke github bisa di lihat sendiri pict diatas


cara take over nya langsung saja kita masuk akun github , kalau tidak punya bisa register dulu ,
https://github.com/ 



setelah login langsung saja buat new repository




masukan nama subdomain target sebagai nama repository , centang "Intilialize this repository with a README" dan setelah itu klik Create repository




setelah itu kita buat newfile




buat file index.html / index.php terserah trus di isi script heket heket kita ya wokwokwok :v




jika sudah, scrool kebawah klik Commit new file




setelah commit file kita klik setting



scrool kebawah sampai Github Pages , bagian Source nya awalnya None di ubah menjadi master branch lalu klik save


setelah itu scrool ke bawah lagi , di bagian Github Pages custom domain nya isi subdomain target tadi kemudian klik save






setelah itu kita cek subdomain target kita tadi yak 






berhasil gan takeover nya :) semoga artikel ini membantu

special thanks to Yukinoshita47 Garuda Security Hacker

Komentar

Postingan populer dari blog ini

Cara Menyimpan Vidio Youtube Ke Galeri

Tutorial Cara Download Video Yang Hanya Bisa Streaming

Kojima Natsuki 1st Photobook SOCO SOCO Full Scans PB